PoC指南:谷歌GCP Windows 10唯一租户,可选创建共享VPC目录

概述

Citrix Virtual Apps and desktop Service对谷歌共享vpc和Zone Selection的支持已作为EAR (early access release)发布。Citrix提供此支持是为了响应客户的请求,即使用跨企业共享的虚拟网络在谷歌Cloud上提供基于Windows 10的目录。本文档以Windows 10 VDA、谷歌云共享VPC和谷歌云唯一租户节点为例,介绍创建MCS Machine Catalog的操作步骤。

先决条件

  • 思杰虚拟应用程序和桌面服务和谷歌云。详细信息请参见产品文档

  • 思杰虚拟应用程序和桌面支持GCP区域选择。

  • GCP Windows 10 VDA与Citrix虚拟应用程序和桌面。

除使用“唯一租户”外,还需要使用“共享VPC”。

  • 通过Citrix虚拟应用程序和桌面支持GCP共享VPC。

一旦满足了所有先决条件,就必须设置和配置以下环境和技术项:

  • 谷歌云服务工程,具有使用共享VPC的权限

  • 服务项目中的唯一租户节点组预留

  • Windows 10 VDA

  • (可选)谷歌云主机工程,包含共享VPC和防火墙规则

例子的环境

在谷歌Cloud中创建所需的基于Windows 10的MCS机器目录与创建其他目录类似。在完成上一节所述的全部先决条件后,您可以执行更复杂的工作。然后,选择合适的VDA和网络资源。

在这个例子中,有以下元素:

主机连接

本例中的“主机连接”使用谷歌云共享VPC资源。这是当使用Zone Selection时,必须使用标准的基于本地vpc的主机连接。

连接名 共享VPC资源连接
资源 SharedVPCSubnet
虚拟共享VPC网络 gcp-test-vpc
共享VPC子网 subnet-good

唯一租户节点预留

唯一租户节点组mh-windows10-node-group位于区域us-east1-b

单租户节点组

Windows 10 VDA镜像

基于Windows 10的VDA驻留在名为“windows10 - 1909 vda -基地”,同样在区域内us-east1-b

基于Windows 10的VDA

创建目录

本任务以创建Windows 10操作系统的“机器目录”(使用谷歌云共享VPC)和“资源分区选择”为例。最后的步骤描述如何验证结果机器正在使用所需的资源。

  1. 从Citrix Studio开始。

    Citrix工作室

  2. 选择机目录

  3. 机目录屏幕上打开。一个命名为Multi-session(基于Windows server)的目录共享VPC目录已经存在。

    机器目录界面

  4. 点击创建机器目录

    标准的目录创建简介屏幕可能会出现。

    介绍屏幕

  5. 点击下一个

    在出现的屏幕上,指定目录将基于的操作系统类型:

    • Multi-Session操作系统,表示基于Windows server的目录

    • 单一会话操作系统,它表示基于Windows客户端的目录

    • 远程PC接入,它指示包含物理机器的目录

    远程PC接入

    这将是一个基于Windows 10的目录,其中a单一会话操作系统使用。

  6. 选择单一会话操作系统然后点击下一个

    下一个屏幕用于指示机器是否受到电源管理。在本例中,机器是电源管理的。屏幕还显示了部署这些机器所使用的技术。因为正在使用MCS,所以在部署计算机时必须指定要使用的网络资源。此处以共享VPC为例进行说明SharedVPCSubnet中指出例子的环境已为要使用的资源选择。

  7. 在界面下方选择已关联的共享VPC资源,单击下一个

    选择资源

    考虑用户每次登录时连接的是一个随机桌面还是同一个(静态)桌面。这里我们选择随机的桌面类型。这个选项意味着用户对机器所做的所有更改都将被丢弃。

    随机桌面类型

  8. 点击下一个

  9. 在目录中选择要用作基本磁盘的映像。这里,我们选择windows10 - 1909 - vda -基地正如在例子的环境

    为基本磁盘选择映像

  10. 点击下一个

    虚拟机是另一个关键的屏幕。区域选择使MCS能够使用预留的唯一租户节点来放置已供应的Windows 10虚拟机。的例子的环境节注意到,两个唯一租户节点都位于Zone中us-east1-b.因为我们只保留了一个唯一租户节点,所以这是应该选择的唯一区域。要跨区域分布计算机,请在每个区域中预留一个要使用的唯一租户。

    在每个区域保留一个唯一租户

  11. 点击下一个

    关键是要确保Active Directory计算机帐户界面显示,选择的AD域为共享VPC网络中发放机器使用的域。

    选择正确的AD域

  12. 选择AD域,输入帐号命名方案然后点击下一个

    域凭据屏幕上,输入具有在域中创建和删除计算机帐户的足够权限的凭据。

    输入凭证

  13. 输入凭证然后点击下一个

    目录摘要及名称屏幕显示要创建的目录的摘要。您还可以为目录提供一个名称。在本例中,目录名称为Windows 10共享VPC和唯一租户

    总结

  14. 点击完成

目录创建完成可能需要几分钟时间。方法查看目录中的机器搜索树中的节点。

您可以看到,使用预期的Connection已经创建了预期的三台机器。

创建了三台机器

注意:

谷歌Cloud启动实例作为创建过程的一部分。因此,新配置的机器是初始化的上电,如上图所示。

验证资源使用情况

要验证资源使用情况并确保新提供的机器正在使用预期的资源,请检查以下内容:

  • 机器是否运行在预留的唯一租户节点上?

  • 这些机器是否在所需的共享VPC子网中?

    请记住,使用共享VPC是可选的,因此此验证步骤可能不适用于您的配置。

运行在唯一租户节点上的机器

下图显示,新发放的三台机器运行在预留的唯一租户节点上。

三台新配备的机器

实例细节

第一个实例的细节确认如下:

  • 适当的节点亲和性标签标签到位。

  • 正确的网络gcp-test-vpc正在被使用。

  • 正确的子网subnet-good正在被使用。

实例细节

PoC指南:谷歌GCP Windows 10唯一租户,可选创建共享VPC目录